据国外消息报道,微软日前表示,11月13日它将发布二款升级包,安全管理人员将会相对轻松。虽然微软仍然没有明确披露本次补丁软件中修正的缺陷,但它表示“危急”补丁软件将针对Windows XP和Server 2003,“重要”补丁软件针对Windows 2000和Windows Server 2003用户。上个月微软发布了6款补丁软件,而本月仅发布微软二款补丁软件,明显低于正常水平。
据悉,微软一直在为有缺陷的反盗版技术开发补丁软件,安全专家相信这款补丁软件将是11月13日升级包的一部分。这一缺陷存在于由Macrovision开发的secdrv.sys驱动程序中。Windows XP、Server 2003、Vista中都集成有这一驱动程序,但Vista没有受到这一问题的影响。据微软称,11月13日发布的升级包将包含有针对Windows操作系统的“危急”升级包,以及一个“重要”的Windows升级包。微软知道已经发生了利用该缺陷的“有限数量的攻击”,黑客可以利用该缺陷获得对用户系统“扩大”的访问权限。
据介绍,担心该安全问题的用户可以删除secdrv.sys驱动程序,但是,为了玩受到Macrovision的SafeDisc防拷贝软件保护的游戏,这一软件是必需的。第二款升级包似乎为了修正Windows中的一个“欺骗”缺陷。微软曾计划在去年10月份修正这一缺陷,但它在最后一刻撤下修正该缺陷的补丁软件。
(第三媒体 2007-11-12)